システムwiki

Surface Pro:Surface ProのUSBスタートアップキーを使用したBitLocker TPMが機能しない

muhilai 解決済 最終更新日:2020-08-26 15:00

SurfaceでUSBスタートアップキーを使用してBitLocker TPMを実装しようとしていますが、機能しません.SurfaceProは、Windows 8<につながる外部USBドライバからスタートアップキーを読み取った後、USBデバイスを起動し続けます.自分自身を修復しようとしています
Windowsを起動する代わりに、USB起動キーを読み取った後に外部USBデバイスからの起動を続行しないようにSurfaceを構成する方法はありますか?セキュアブートを有効または無効にしましたが、違いはありません.

助けてください.よろしくお願いいたします.

返信リスト(回答:7)

1 #
daov

だからあなたはすべての起動時にUSBキーが必要とされるようにUpbitLockerを設定していますか?暗号化されるように設定できますが、キーを必要としません.

USBキーから起動していますか?それはあなたがUSBキーにOSインストーラを持っていることを意味しますか?

ビットロッカーを実装するために行った手順を一覧表示できますか?

応答1# ->にスキップ
2 #
muhilai

ところで、返信ありがとうございます.暗号化してスタートアップキーを必要としないように設定できることは承知していますが、私の会社のセキュリティポリシーでは、すべてのBitlocker実装にUSBスタートアップキー付きのTPMが必要であることを義務付けています.いずれにせよ、私は設定しました
Surface ProがUSBスタートアップキーでTPMを要求するためのグループポリシー.USBデバイス上の唯一のファイルは、正常に読み取れるスタートアップキーですが、Windowsで起動する代わりに、USBから起動しようとします.それを試みるドライバ
Windowsの修理.gpedit.mscと入力してBitLockerを実装し、[管理用テンプレート]の[Windowsコンポーネント]に移動し、次に[Bitlockerドライバ暗号化]、[オペレーティングシステムドライバ]の順に移動して、[追加認証が必要]を選択します.
スタートアップ」.他のすべてのオプションを禁止しますが、TPMでスタートアップキーを要求します.

それで問題が解決することを願っています.ありがとうございます

応答2# ->にスキップ
3 #
daov
興味深いことに、この方法でBitLockerを使用してここに最初に投稿した人です.同じ結果が得られるかどうかをお知らせでき次第、マシンでテストします.
応答3# ->にスキップ
4 #
muhilai
改めてお礼申し上げますが、データへのアクセスを失わないように、これを実装する際には注意してください.USBキーからBitLocker復旧ファイルを読み取るには、別のマシンが必要になります.これは、いったんマシンにログオンすると、マシンにログオンするために常に必要になるためです.
place USBスタートアップキーでTPMが必要です.書き留めることもできますが、タイプミスは常に起こりえます.ありがとうございました.
応答4# ->にスキップ
5 #
muhilai
この問題は、ボリュームボタンの「-」部分を押したまま、Bitlockerスタートアップキーを備えたUSBサムドライバが接続されているときに電源ボタンを押すことで解決できました.これを行うと、Surface ProがBitlockerキーを読み取ることができます
接続されたUSBドライバから、USBドライバからOSの修復を試みるのではなく、Windowsに進みます.ありがとう、私は誰かがこの解決策が役立つことを願っています
応答5# ->にスキップ
7 #
tmikea
それで、それであなたは電源ボタンと音量ボタンについてあなたが見つけましたか?